楼主: dlzdwxdt
收起左侧

[病毒样本] 盗号木马?小A未查杀

  [复制链接]
天剑
发表于 2017-6-12 10:23:13 | 显示全部楼层
猫大人 发表于 2017-6-9 10:25
获取QQ号而已,你QQ安装目录里就有以你QQ号命名的个人资料文件夹,这不代表能穿沙了

只能获取正在运行的qq的qq号码,同时会删除这个qq的密码。。。
天剑
发表于 2017-6-12 10:24:11 | 显示全部楼层
zongk 发表于 2017-6-10 14:36
目标IP为上海腾讯。

可能这个IP只是肉鸡。。。。
Eset小粉絲
发表于 2017-6-12 13:39:16 | 显示全部楼层
天剑 发表于 2017-6-12 10:21
卡包还是没有入库,这时pup的功能,就是潜在不安全的应用程序差不多。

不都是入库检测的吗?
天剑
发表于 2017-6-12 15:07:55 | 显示全部楼层
Eset小粉絲 发表于 2017-6-12 13:39
不都是入库检测的吗?

没有,根本没有入库,不开启pup根本不能查杀
Eset小粉絲
发表于 2017-6-12 15:30:20 | 显示全部楼层
天剑 发表于 2017-6-12 15:07
没有,根本没有入库,不开启pup根本不能查杀

这要开启pup才能杀啊,这是pup类入库杀,况且样本是属于pup的
lyfpp
发表于 2017-6-12 17:43:00 | 显示全部楼层
bdts 默认规则 开启勒索防护 ,201706012最新病毒库
扫描miss 运行出现“登陆错误,输入账号密码错误请重新输入”输入框,防火墙放行,2秒后atc拦截,文件被删除,框体消失,无法再次解压。

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 感谢提供分享

查看全部评分

天剑
发表于 2017-6-12 18:20:27 | 显示全部楼层
Eset小粉絲 发表于 2017-6-12 15:30
这要开启pup才能杀啊,这是pup类入库杀,况且样本是属于pup的

明明是盗号木马好不,何况我都开启受信任应用程序模式竟然没有任何反应。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 14:33 , Processed in 0.100964 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表